ManageEngine posicionada no Quadrante Mágico ™ do Gartner ® de 2022 para gerenciamento de acesso privilegiado

Faça o download de uma cópia gratuita do relatório aqui.

PAM360 » Funcionalidades » Segurança de DevOps

Credenciais codificadas e a ausência de segurança delas em sistemas DevOps são uma enorme vulnerabilidade para uma organização. Um insider mal-intencionado com acesso a credenciais em texto simples pode estabelecer e expandir sua posição em toda a infraestrutura de TI, representando um enorme risco de roubo de dados.

O PAM360 ajuda os administradores de TI a lidar com os riscos representados pelas credenciais incorporadas, facilitando a integração com várias ferramentas de integração contínua e entrega contínua (CI/CD) e automação de processos robóticos (RPA) e plataformas de contêiner. Essa integração permite que processos e aplicações busquem credenciais com segurança no repositório do PAM360 e realizem operações privilegiadas—como automatizar e orquestrar o provisionamento de acesso, o controle granular e a auditoria.

Inclua segurança de acesso privilegiado aos seus fluxos de trabalho de orquestração do Kubernetes

O PAM360 integra-se imediatamente ao Kubernetes para descobrir e proteger Secrets que são distribuídos em vários clusters. Para executar automaticamente tarefas privilegiadas, aplicações e serviços dentro de seu ambiente, terão que se conectar para pontos de extremidade dentro e fora dos servidores Kubernetes. Essa conexão geralmente é autenticada usando Secrets, que contêm nomes de usuário, senhas e identidades de máquina (disponíveis em um par key-value codificado em Base64) que podem ser usados para registrar em log nesses pontos de extremidade.

O PAM360 facilita o gerenciamento eficaz de Secrets por meio de uma integração perfeita com o Kubernetes que permite:

  • Descobrir e adicionar Namespaces, Secrets e o arquivo JSON que contém os Secrets (pares key-value) no PAM360 e armazena-los como recursos e contas, respectivamente.
  • Mapear os pares key-value para contas privilegiadas correspondentes de pontos de extremidade de destino, como bancos de dados, sistemas operacionais, dispositivos de rede e muito mais.
  • Gerenciar os Secrets do cluster K8 iniciando uma redefinição de senha remota ou local para os pontos de extremidade de destino via PAM360.

Include privileged access security to your Kubernetes orchestration workflows

 

Garanta o funcionamento ininterrupto e sem complicações dos pipelines de CI/CD

O PAM360 oferece plugins para várias plataformas de CI/CD que ajudam as organizações a restaurar a segurança em seus ambientes de DevOps. Esses plug-ins eliminam a necessidade de incorporação em arquivos de script, permitindo que processos e aplicações busquem credenciais do cofre do PAM360 sem intervenção manual. O PAM360 também permite que os administradores de TI definam políticas de controle de acesso e aprovação para sistemas DevOps, garantindo que não mais do que os privilégios necessários sejam fornecidos.

Os plug-ins PAM360 estão atualmente disponíveis para as seguintes plataformas de CI/CD:

  • Ansible
  • Chef
  • Marionete
  • Jenkins

DevOps with privilege panagement PAM360

 

Autentique rotinas de RPA com automação de acesso inteligente por senha

O PAM360 oferece integrações prontas para uso com o Automation Anywhere e o Cortex XSOAR para gerenciar suas identidades confidenciais, como senhas, chaves, certificados e muito mais. Com essa integração, as equipes de RPA podem automatizar a busca e rotação periódicas de credenciais confidenciais necessárias para que os bots executem tarefas privilegiadas de rotina sem qualquer intervenção manual. Além disso, as equipes de RPA podem aproveitar os fluxos de trabalho avançados de controle de acesso do PAM360 para delegar acesso de senha a bots com base no validade dos requisitos.

DevOps with privilege panagement PAM360

 

 

Automação em Qualquer Lugar

  • Busque senhas armazenadas com segurança no cofre de senhas do PAM360 para se conectar a máquinas, aplicações ou bancos de dados remotos usando elas.
  • Alterne senhas regularmente para garantir a aderência às políticas de conformidade e o funcionamento ininterrupto das rotinas de bot.

PAM360's integration with Automation Anywhere

Integração do PAM360 com o Automation Anywhere

 

Se sua organização exigir uma configuração de login remoto segura operada por bots, você poderá associar o bot do PAM360 a qualquer outro (dedicado a iniciar conexões remotas) para obter com segurança as credenciais necessárias do cofre de senhas do PAM360 e iniciar conexões remotas.

 

Córtex XSOAR

  • Configure instâncias no Cortex XSOAR buscando automaticamente credenciais armazenadas no cofre do PAM360.
  • Execute ações relacionadas à senha, como redefinir senhas e buscar recursos e detalhes da conta, na instância do Cortex XSOAR.

PAM360's integration with Cortex XSOAR

Integração do PAM360 com o Cortex XSOAR